Aller au contenu principal

Sécurité et confidentialité, certifiées

Tag Insight audite votre suivi, alors nous nous imposons une exigence plus élevée en matière de protection des données. Notre système de management de la sécurité de l'information est certifié ISO/IEC 27001:2022 et audité chaque année de façon indépendante.

Badge ISO 27001, certifié par Certi-Trust

Certifié ISO/IEC 27001:2022

Norme
ISO/IEC 27001:2022
Certificat n°
CT-ISMS-022026-0CU02322
Organisme de certification
Certi-Trust France (accrédité COFRAC, n° 4-0612)
Validité
Du 23 févr. 2026 au 22 févr. 2029, avec des audits de surveillance annuels
Périmètre
Le système de management de la sécurité de l'information couvrant la conception, le développement et l'exploitation de la plateforme SaaS Tag Insight.
Télécharger le certificat (PDF)

Vérifiez l'authenticité à tout moment auprès de l'organisme de certification à l'adresse certification@certi-trust.com.

Les protections qui sécurisent vos données

Les contrôles ci-dessous font partie du système de management certifié et s'appliquent à chaque scan, audit et plan de marquage de la plateforme.

Chiffrement en transit et au repos

Tout le trafic entre votre navigateur, nos robots d'exploration et nos API est chiffré avec TLS 1.2+. Les résultats de scan, les plans de marquage et les données de compte sont chiffrés au repos avec AES-256.

Hébergement des données dans l'UE

La plateforme et ses bases de données fonctionnent sur une infrastructure cloud européenne. Vos données de suivi sont stockées et traitées au sein de l'UE et n'en sortent jamais pour les opérations.

Contrôle des accès et MFA

L'accès à la production suit le principe du moindre privilège : permissions basées sur les rôles, authentification multifacteur pour chaque compte employé et revues d'accès selon un calendrier fixe.

Sauvegardes et continuité

Les données sont sauvegardées automatiquement avec récupération à un instant précis, et les procédures de restauration sont testées régulièrement dans le cadre de notre plan de continuité d'activité.

Supervision et journalisation

Les événements de l'infrastructure et de l'application sont journalisés et supervisés de façon centralisée, avec des alertes sur les schémas d'accès anormaux et les changements pertinents pour la sécurité.

Réponse aux incidents

Un processus documenté de réponse aux incidents définit les étapes de détection, de confinement, de communication et de retour d'expérience, y compris les obligations de notification au titre du RGPD.

RGPD et DPA

Tag Insight agit comme sous-traitant pour les données que vous analysez. Un accord de traitement des données (DPA) fait partie de chaque contrat, et les demandes des personnes concernées sont honorées de bout en bout.

Sous-traitants et minimisation des données

Nous ne collectons que ce dont les audits ont besoin, ne le conservons pas plus longtemps que nécessaire et soumettons chaque sous-traitant aux mêmes engagements contractuels de sécurité.

Des questions sur la sécurité ?

Besoin de notre DPA, de la liste des sous-traitants ou de réponses pour une évaluation de sécurité fournisseur ? Nous sommes là pour vous aider.

Contactez-nous

Choisissez si vous autorisez les cookies optionnels de mesure d’audience et de marketing. Vous pouvez modifier votre choix via Réglages cookies en bas de page.